Свободные события в Splunk - PullRequest
0 голосов
/ 14 мая 2018

Мне нужно отправить некоторые события из fluentd в spunk.

Я прочитал это: https://docs.fluentd.org/v0.12/articles/out_splunk, https://www.fluentd.org/dataoutputs,, поэтому я решил, что это возможно.Но я не понимаю, как я могу его настроить.

У меня есть -splunk -openshift с проектом 'logging', где у меня есть стек EFK (asticsearch, fluend, kibana)

Теперь яне понимаю, где я могу настроить плагин "out_splunk"

1 Ответ

0 голосов
/ 17 мая 2018

Вам необходимо изменить файл /etc/fluentd/fluentd.conf, включив в него предложение вывода, как описано в плагине splunk readme .
Если вы предоставите свой docker-compose.yaml или, по крайней мере, используемое вами беглое изображение, я могу дополнительно указать вам местоположение файла и изменения, которые он должен включить.

...